Zurück

Datenschutzerklärung

Zuletzt aktualisiert: 1. Oktober 2026

Diese Datenschutzerklärung beschreibt, welche Daten diese App erhebt, wie sie verwendet werden und welche Wahlmöglichkeiten du hast. Sie gilt für jede PantaLabs-App, die dasselbe Offenlegungsprofil auf Stack-Ebene teilt. Da einzelne Apps unterschiedliche Funktionen einsetzen können, erscheinen einige der nachstehenden Abschnitte nur dann, wenn das jeweilige SDK oder Verhalten tatsächlich genutzt wird.

Verantwortlicher

Verantwortlich (im Sinne der DSGVO) für die im Zusammenhang mit dieser App verarbeiteten personenbezogenen Daten ist PantaLabs (der „Betreiber“). Für Anfragen zu Datenschutz, Nutzungsbedingungen oder Betroffenenrechten kontaktiere admin@pantalabs.net. Soweit die Datenschutz-Grundverordnung (DSGVO) oder die UK GDPR Anwendung finden und der Betreiber nicht im Europäischen Wirtschaftsraum bzw. im Vereinigten Königreich niedergelassen ist, können Anfragen nach diesen Regelungen ebenfalls an die genannte Adresse gerichtet werden; der Betreiber antwortet innerhalb der gesetzlichen Fristen.

Auf deinem Gerät gespeicherte Daten

Die Reisen, die du in der App erstellst (Reisepläne und zugehörige Inhalte wie Packlisten und Ausgaben), werden in einer lokalen Datenbank auf deinem Gerät gespeichert. Zur Verwaltung der von dir geteilten Links bewahrt die App außerdem einen anonymen Eigentümerschlüssel im sicheren Speicher des Geräts auf (Schlüsselbund unter iOS, durch den Keystore geschützter Speicher unter Android); unter iOS kann dieser Schlüssel bei aktiviertem iCloud-Schlüsselbund mit deiner Apple-ID auf ein neues iPhone übertragen werden. Beim Löschen der App werden die Daten auf dem Gerät entfernt. Backups, die vom Betriebssystem erstellt werden (iCloud, Google One usw.), unterliegen der Datenschutzerklärung der jeweiligen Plattform. Die folgenden Abschnitte beschreiben die einzigen Daten, die dein Gerät verlassen.

In-App-Feedback (Feedback geben)

Wenn du den Bildschirm „Feedback geben“ der App nutzt, wird beim Tippen auf „Senden“ Folgendes an den Server des Betreibers übermittelt: - Was du schreibst, und welche Art du gewählt hast („Fehler melden“ oder „Idee vorschlagen“). - Die App-Version, die Version des Betriebssystems, das Gerätemodell und die Sprache der App. Sonst wird nichts übermittelt: kein Name, keine E-Mail-Adresse, kein Konto, keine Gerätekennung, keine Werbe-ID und kein Standort. Feedback wird nicht mit deiner Identität verknüpft, nicht für Tracking verwendet und nicht beantwortet. Es dient ausschließlich dazu, Fehler zu beheben und die App zu verbessern. Das Senden von Feedback ist freiwillig und erfolgt nur, wenn du auf „Senden“ tippst. Bitte gib in deinem Text keine personenbezogenen Daten wie deinen Namen oder deine Kontaktdaten an. Feedback wird auf dem eigenen Server des Betreibers verarbeitet (Amazon Web Services, Region Seoul, Republik Korea). Es wird 30 Tage auf dem empfangenden Server und 24 Monate im internen Analysespeicher des Betreibers aufbewahrt und danach gelöscht. Es wird nicht an Dritte weitergegeben. Zum Schutz vor Missbrauch verwendet der Server die verbindende IP-Adresse nur kurz im Arbeitsspeicher und speichert sie nicht. Da Feedback nicht mit deiner Identität verknüpft ist, schreibe für eine Löschung an admin@pantalabs.net und nenne das Sendedatum und einen Teil deines Textes; der Betreiber sucht die Nachricht heraus und löscht sie.

Geteilte Links und verschlüsseltes Backup (Reiseorganisator)

Die App hat keine Konten. Wenn du zum ersten Mal eine Reise teilst, fordert die App bei unserem Server einen anonymen Eigentümerschlüssel an. Dabei handelt es sich um einen Zufallswert, der nicht mit deinem Namen, deiner E-Mail-Adresse, deiner Telefonnummer oder deinem Store-Konto verknüpft ist; er weist lediglich nach, dass spätere Änderungen an deinen Links von dir stammen. - Geteilte Links: Dein Reiseplan wird auf deinem Gerät verschlüsselt, bevor er hochgeladen wird. Der zum Lesen erforderliche Schlüssel existiert nur im Teil des Links nach „#“, der nie an unseren Server gesendet wird; daher können wir deinen Reiseplan nicht lesen. Für den Betrieb des Links speichert der Server das verschlüsselte Dokument zusammen mit dem Link-Token, der anonymen Eigentümer-ID, einer von der App erzeugten zufälligen Reisekennung, dem Enddatum der Reise (um zu wissen, wann der Link zu löschen ist), der Angabe, ob der Link ein Schnappschuss oder live ist, seiner Version, den Zeitpunkten seiner Erstellung und Aktualisierung sowie der Anzahl, wie oft er geöffnet wurde. Der Server erfasst außerdem, wann dein Eigentümerschlüssel zuletzt verwendet wurde. - Verschlüsseltes Backup (standardmäßig aktiviert; du kannst es in den Einstellungen der App deaktivieren): Deine Reisen werden auf deinem Gerät mit einem Wiederherstellungscode verschlüsselt, den nur du besitzt. Der Server speichert ausschließlich die verschlüsselte Datei, ihre Größe und Version sowie eine aus dem Wiederherstellungscode abgeleitete Kennung. Ohne deinen Code können wir das Backup weder lesen noch wiederherstellen. Diese Daten werden ausschließlich zur Bereitstellung von Teilen, Live-Aktualisierungen und Backup verwendet.

Personen, die einen geteilten Link öffnen (Mitreisende)

Auch das Öffnen einer Reise, die jemand mit dir geteilt hat, erfordert kein Konto. Wenn du in der App einer geteilten Reise beitrittst, wählst du einen Spitznamen (1–12 Zeichen), und unser Server speichert: diesen Spitznamen, deine App-Sprache, ein Push-Benachrichtigungstoken (sofern Benachrichtigungen erlaubt sind), den Zeitpunkt, zu dem du die Teilen-Funktionen zuletzt genutzt hast, sowie einen zufälligen Mitreisenden-Schlüssel, der deine App-Installation identifiziert. Häkchen und Kommentare, die du in einem Reiseplan hinterlässt, werden zusammen mit diesem Link gespeichert; Kommentare werden auf deinem Gerät mit dem Schlüssel des Links verschlüsselt, sodass wir sie nicht lesen können. Der Reiseorganisator und alle anderen, die denselben Link haben, können deinen Spitznamen zusammen mit deinen Häkchen und Kommentaren sehen. Die Liste der mit dir geteilten Reisen wird ausschließlich auf deinem Gerät gespeichert und nicht an unseren Server gesendet. - Speicherdauer: Ein Mitreisenden-Datensatz wird nach 90 Tagen ohne Nutzung gelöscht, sobald er mit keinem geteilten Link mehr verbunden ist (Links selbst werden 90 Tage nach Ende der Reise gelöscht), und in jedem Fall nach 12 Monaten ohne Nutzung. Häkchen und Kommentare werden zusammen mit dem Link oder mit deinem Mitreisenden-Datensatz gelöscht, je nachdem, was zuerst eintritt. - Löschung: „Meine Daten löschen“ in den Einstellungen der App löscht sofort deinen Mitreisenden-Datensatz auf unserem Server zusammen mit deinen Häkchen und Kommentaren und leert die Liste der mit dir geteilten Reisen auf deinem Gerät.

Webseite für geteilte Links

Wenn ein geteilter Link (pantalabs.net/t/…) in einem Webbrowser geöffnet wird, hilft dir die Seite, die Reise in der App zu öffnen oder die App zu installieren. Der Entschlüsselungsschlüssel im Teil des Links nach „#“ wird ausschließlich in deinem Browser gelesen, um den vollständigen Link an die App weiterzugeben; er wird weder an unseren Server noch an die App-Stores noch an sonst jemanden gesendet. Die Seite lädt keine Analyse-, Werbe- oder sonstigen Skripte Dritter und weist den Browser an, den Link nicht als Referrer zu senden. Wie bei jeder Website verarbeitet unser Hosting-Anbieter (Vercel) die Anfrage einschließlich deiner IP-Adresse, um die Seite auszuliefern.

Werbung (Google AdMob)

Diese App zeigt Werbung über Google AdMob, einen Dienst der Google LLC. Zur Auslieferung, Messung und Betrugsprävention im Werbeumfeld kann Google folgende Daten erheben: die zurücksetzbare Werbe-ID des Geräts (IDFA unter iOS, AAID unter Android), IP-Adresse, ungefährer Standort (aus der IP abgeleitet), Gerätetyp, Betriebssystemversion, Bildschirmgröße, Sprache und Zeitzone, In-App-Interaktionen mit Anzeigen sowie eine eindeutige Installationskennung pro App. In Regionen, in denen eine vorherige Einwilligung in personalisierte Werbung gesetzlich erforderlich ist (Europäischer Wirtschaftsraum, Vereinigtes Königreich und Schweiz), zeigt die App beim ersten Start den Einwilligungsdialog der User Messaging Platform (UMP) von Google an. Du kannst deine Entscheidung jederzeit über den In-App-Link „Personalisierte Werbung“ oder über die Systemeinstellungen deines Geräts ändern. Details findest du auf der Seite Personalisierte Werbung.

Werbung mit Belohnung und Freischaltung von Live-Links

Wenn du dir eine Werbung mit Belohnung ansiehst, um Live-Aktualisierungen für eine Reise freizuschalten, bestätigt Google AdMob die Belohnung direkt gegenüber unserem Server (serverseitige Verifizierung). Die Bestätigung enthält deine anonyme Eigentümer-ID, die Reisekennung, die Anzahl der freigeschalteten Tage und eine Werbe-Transaktions-ID. Wir speichern diese Angaben, um zu wissen, bis wann der Live-Link dieser Reise freigeschaltet ist. Dein Eigentümerschlüssel selbst ist darin nie enthalten.

Analyse, Remote-Konfiguration und Push (Firebase)

Die App nutzt die folgenden Firebase-Dienste der Google LLC: - Firebase Analytics: fasst anonyme Ereignisse zusammen (App-Start, Sitzungsdauer, zentrale Aktionen, In-App-Käufe usw.). Deine Reisepläne, Spitznamen, Kommentare und Link-Schlüssel werden nicht an Firebase Analytics gesendet. - Firebase Remote Config: passt App-Einstellungen ohne App-Update an. - Firebase Cloud Messaging: stellt Benachrichtigungen für Mitreisende zu (siehe „Benachrichtigungen“). Firebase-Daten werden gemäß den Datenverarbeitungsbedingungen von Google verarbeitet. Details: https://firebase.google.com/support/privacy

In-App-Käufe

Jeder In-App-Kauf wird von Apple (App Store) oder Google (Google Play Billing) abgewickelt. Wir erhalten keinen Einblick in deine Zahlungsmittel, Rechnungsadresse oder Store-Konto-Zugangsdaten. Unter iOS sendet die App den signierten Kaufbeleg für das Pro-Upgrade an unseren Server. Der Server prüft die Signatur von Apple und speichert nur das Ergebnis und die ursprüngliche Transaktions-ID des Kaufs zusammen mit deinem anonymen Eigentümerschlüssel. Dies dient ausschließlich dazu, festzustellen, ob deine Live-Links ohne zeitliche Begrenzung live bleiben können. Anspruch auf Rückerstattung, Kündigungen und Streitfälle richten sich nach den veröffentlichten Richtlinien der Plattform, die die Zahlung abgewickelt hat. - Apple: https://support.apple.com/de-de/HT204084 - Google: https://support.google.com/googleplay/answer/2479637

Benachrichtigungen

Benachrichtigungen für Mitreisende sind standardmäßig aktiviert. Wenn du einen geteilten Link in der App öffnest, wirst du für diese Reise angemeldet und benachrichtigt, wenn der Organisator sie ändert, höchstens einmal alle 10 Minuten pro Link. Nachdem du einen Spitznamen gewählt hast, fragt die App einmalig nach der System-Benachrichtigungsberechtigung. Wenn du sie erteilst, wird das Push-Token deines Geräts an unseren Server gesendet, und Benachrichtigungen werden über Firebase Cloud Messaging (Google) und unter iOS über den Apple Push Notification service zugestellt. Eine Benachrichtigung enthält keine Inhalte des Reiseplans, sondern nur das Signal, dass sich die Reise geändert hat; den Text erstellt die App auf deinem Gerät. Du kannst Benachrichtigungen jederzeit mit dem Schalter in den Einstellungen der App deaktivieren (dadurch wird dein Push-Token von unserem Server gelöscht) oder in den Systemeinstellungen deines Geräts: iOS: Einstellungen → Mitteilungen → die App; Android: Einstellungen → Apps → die App → Benachrichtigungen.

Drittanbieter-SDKs und -Dienste

Die App stützt sich auf die folgenden Dienste Dritter. Für jeden gelten die jeweils eigenen Datenschutzbestimmungen. - Google AdMob (Werbung und Verifizierung von Werbung mit Belohnung): https://policies.google.com/privacy - Google Firebase Analytics, Remote Config und Cloud Messaging: https://firebase.google.com/support/privacy - Apple Push Notification service und Apple In-App Purchase (iOS): https://www.apple.com/legal/privacy/ - Google Play Billing (Android): https://policies.google.com/privacy - Amazon Web Services (Hosting unseres Servers): https://aws.amazon.com/privacy/ - Vercel (Hosting der Webseite für geteilte Links): https://vercel.com/legal/privacy-policy Wir haben keinen Lesezugriff auf personenbezogene Daten, die diese Dienste unabhängig erheben mögen. Die an die einzelnen Dienste übermittelten Daten beschränken sich auf das, was die oben beschriebenen Funktionen benötigen.

Rechtsgrundlagen (DSGVO / UK GDPR)

Soweit die Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) oder die UK GDPR Anwendung finden, verarbeiten wir personenbezogene Daten auf folgenden Rechtsgrundlagen: - Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO): geteilte Links, Reaktionen und Kommentare von Mitreisenden, Benachrichtigungen über Live-Aktualisierungen sowie die Verifizierung eines Kaufs oder einer Freischaltung durch Werbung mit Belohnung, die du jeweils durch die Nutzung dieser Funktionen anforderst. - Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): personalisierte Werbung über AdMob, soweit die Einwilligung über den UMP-Einwilligungsdialog in der App erteilt wurde, sowie die Benachrichtigungsberechtigung, die du auf deinem Gerät erteilst. Die Einwilligung kann jederzeit widerrufen werden; der Widerruf berührt die Rechtmäßigkeit der bisherigen Verarbeitung nicht. - Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): das verschlüsselte Backup, das standardmäßig aktiviert ist, damit deine Reisen nicht mit deinem Handy verloren gehen (es wird auf deinem Gerät verschlüsselt, sodass wir es nicht lesen können, und du kannst es jederzeit in den Einstellungen der App deaktivieren), nicht personalisierte Werbung, aggregierte Analysen, Schutz des Dienstes vor Missbrauch und automatische Löschung inaktiver Datensätze. Du kannst jederzeit unter der oben genannten E-Mail-Adresse Widerspruch einlegen. - Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): soweit einschlägig, Aufbewahrung von Transaktionsunterlagen nach steuer- oder verbraucherschutzrechtlichen Vorgaben.

Internationale Datenübermittlungen

Wir haben unseren Sitz in der Republik Korea. Unser Server, auf dem geteilte Links, Mitreisenden-Datensätze und verschlüsselte Backups gespeichert werden, wird von Amazon Web Services in Seoul, Republik Korea, gehostet. Die oben genannten Dienste Dritter (Google, Apple, Vercel) können personenbezogene Daten in anderen Rechtsordnungen verarbeiten, einschließlich der Vereinigten Staaten. Soweit Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich oder der Schweiz übermittelt werden, stützt sich die Übermittlung auf die vom empfangenden Anbieter getroffenen Garantien - in der Regel die Standardvertragsklauseln (SCC) der Europäischen Kommission, das UK International Data Transfer Addendum (IDTA) oder, soweit anwendbar, das EU–US Data Privacy Framework. Die Übermittlungsgarantien der einzelnen Anbieter sind in den oben verlinkten Datenschutzerklärungen beschrieben.

Speicherdauer und Löschung

- Auf deinem Gerät: bis du die Daten in der App löschst, die App löschst oder ihren Speicher leerst. - Geteilte Links (mit dem verschlüsselten Reiseplan, Häkchen, Kommentaren und Benachrichtigungsabonnements): werden 90 Tage nach dem Enddatum der Reise automatisch gelöscht oder sofort, wenn du das Teilen des Links beendest oder die Reise in der App löschst. - Verschlüsseltes Backup: wird 2 Jahre nach dem letzten Hochladen gelöscht oder sofort mit „Meine Daten löschen“. - Eigentümerschlüssel: wird nach 180 Tagen ohne Nutzung gelöscht, wenn er keine geteilten Links, keinen Freischaltungsdatensatz aus Werbung mit Belohnung und keinen verifizierten Kauf hat. Ein Schlüssel mit einem Freischaltungsdatensatz aus Werbung mit Belohnung oder einem verifizierten Kauf wird aufbewahrt, damit die Freischaltung bzw. der Kauf weiterhin funktioniert, bis du ihn mit „Meine Daten löschen“ löschst. - Mitreisenden-Datensatz: siehe oben „Personen, die einen geteilten Link öffnen (Mitreisende)“. „Meine Daten löschen“ in den Einstellungen der App löscht die Kopien auf dem Server sofort: Es entfernt alle deine geteilten Links, deinen Eigentümerschlüssel zusammen mit seinen Freischaltungs- und Kaufdatensätzen, dein verschlüsseltes Backup sowie deinen Mitreisenden-Datensatz mit deinen Häkchen und Kommentaren. Ist dein Gerät in diesem Moment offline, werden die Daten auf dem Gerät dennoch gelöscht, und Server-Kopien, die nicht erreicht werden konnten, werden gemäß den oben genannten Speicherfristen entfernt. Personenbezogene Daten, die von Diensten Dritter (AdMob, Firebase, Store-Plattformen, Hosting-Anbieter) verarbeitet werden, werden gemäß deren oben verlinkten eigenen Richtlinien aufbewahrt. Wo das Gesetz dir ein Recht auf Löschung gewährt, kannst du es direkt bei diesen Anbietern geltend machen oder uns um Unterstützung bitten.

Sicherheitsmaßnahmen

Geteilte Reisepläne, Kommentare von Mitreisenden und Backups werden auf dem Gerät Ende-zu-Ende verschlüsselt (AES-GCM). Die Schlüssel verbleiben im Teil des Links nach „#“ oder in deinem Wiederherstellungscode und erreichen unseren Server nie; eine Kopie unserer Datenbank würde daher nur verschlüsselte Inhalte sowie die oben aufgeführten unverschlüsselten Angaben offenlegen (Spitznamen, Sprachen, Push-Tokens, anonyme IDs, Enddaten von Reisen, Transaktions-IDs, Zeitpunkte und Zähler). Das bedeutet auch, dass wir eine Reise oder ein Backup nicht für dich wiederherstellen können. Benachrichtigungen enthalten keinen Text des Reiseplans. Der gesamte Datenverkehr zwischen der App und unserem Server ist per HTTPS/TLS verschlüsselt. Unser Server erhält bei jeder Anfrage zwangsläufig die IP-Adresse deines Geräts; wir verwenden sie ausschließlich, um die Antwort auszuliefern und missbräuchliche Anfrageraten zu begrenzen, und technische Protokolle werden automatisch rotiert und überschrieben. Daten auf dem Gerät sind durch die Standardschutzmechanismen des Betriebssystems geschützt (iOS Data Protection, Android-App-Sandbox). Geheime Werte auf Betreiberseite (etwa API-Schlüssel) werden außerhalb der öffentlich zugänglichen Quellverwaltung verwaltet. Kein System ist vollständig sicher; wir können daher keinen absoluten Schutz vor unbefugtem Zugriff garantieren, verpflichten uns aber zu angemessenen technischen und organisatorischen Maßnahmen, die zur Sensibilität der Daten passen.

Datenschutz für Kinder

Diese App richtet sich nicht an Kinder. Der Betreiber erhebt wissentlich keine personenbezogenen Daten von Kindern unterhalb der nach geltendem Recht festgelegten Altersgrenzen: - 13 Jahre in den Vereinigten Staaten (Children's Online Privacy Protection Act, COPPA). - 14 Jahre in der Republik Korea (Personal Information Protection Act, Artikel 22-2). - 16 Jahre in der Europäischen Union (Art. 8 DSGVO; nationale Schwellen können niedriger liegen). Wenn ein Elternteil oder Erziehungsberechtigter Kenntnis davon erlangt, dass ein Kind personenbezogene Daten bereitgestellt hat, kann eine Löschung über die oben genannte Adresse beantragt werden. Verhaltensbasierte oder interessenbezogene Werbung wird an Nutzer, die als Kinder eingestuft sind, nicht ausgespielt.

Deine Rechte

Je nach Wohnort stehen dir die folgenden Rechte zu, die du durch eine Mitteilung an admin@pantalabs.net ausüben kannst. Bitte beschreibe dein Anliegen und gib bei Bedarf deine Rechtsordnung an. - Europäischer Wirtschaftsraum, Vereinigtes Königreich, Schweiz (DSGVO / UK GDPR / FADP): Auskunftsrecht (Art. 15), Recht auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. - Kalifornien, USA (CCPA / CPRA, Cal. Civ. Code §§ 1798.100–1798.199.100): Recht auf Auskunft, Löschung, Berichtigung, Widerspruch gegen den Verkauf oder das Teilen personenbezogener Daten, Begrenzung der Nutzung sensibler personenbezogener Daten und das Recht, wegen der Ausübung dieser Rechte nicht diskriminiert zu werden. - Republik Korea (Personal Information Protection Act, Artikel 35–37): Recht auf Auskunft, Berichtigung, Löschung und Aussetzung der Verarbeitung. - Japan (Act on the Protection of Personal Information): Recht auf Offenlegung, Berichtigung und Nutzungsende. - Australien (Privacy Act 1988, Australian Privacy Principles): Recht auf Zugang und Berichtigung personenbezogener Daten. - Kanada (PIPEDA, Principle 4.9): Recht auf Zugang und Berichtigung personenbezogener Daten. „Do Not Sell or Share My Personal Information“ (CCPA / CPRA): Der Betreiber verkauft personenbezogene Daten nicht gegen monetäre Gegenleistung. Die Nutzung einer Werbe-ID für personalisierte Werbung kann jedoch als „Sharing“ im Sinne von CCPA/CPRA eingestuft werden. Einwohner Kaliforniens können widersprechen, indem sie über den In-App-Link „Personalisierte Werbung“ nicht personalisierte Werbung wählen oder die Werbe-ID ihres Geräts zurücksetzen.

Änderungen dieser Erklärung

Diese Erklärung kann aktualisiert werden, wenn sich die Datenpraktiken der App ändern, neue Dienste Dritter eingebunden werden oder sich das Recht ändert. Das Datum „Zuletzt aktualisiert“ oben auf dieser Seite gibt stets die letzte Änderung wieder. Wesentliche Änderungen werden, sofern angemessen, in der App hervorgehoben. Die fortgesetzte Nutzung der App nach Inkrafttreten einer Änderung gilt als Zustimmung zur aktualisierten Erklärung.

Kontakt

Für Anfragen zu Datenschutz, Nutzungsbedingungen oder Betroffenenrechten wende dich an PantaLabs unter admin@pantalabs.net.